Aperçu
Corgea vous informe des événements de sécurité importants par e-mail et via les événements webhook pris en charge, sans devoir surveiller la plateforme en permanence. La configuration se fait à deux endroits :- Settings → Personal → Notifications — les e-mails que Corgea vous envoie.
- Settings → Company → Notification defaults — le point de départ pour toute l’entreprise. Réservé aux company admins.
Fonctionnement
Les préférences de notification suivent un modèle simple à deux niveaux :- Valeurs par défaut de l’entreprise — définies par les company admins, elles s’appliquent à tout le monde.
- Préférences personnelles — chaque utilisateur peut remplacer la valeur par défaut pour ses propres e-mails.
Ces paramètres ne concernent que les e-mails. L’envoi vers les webhooks se configure séparément sous Settings → Automation → Integrations → Webhooks et n’est pas affecté par ces pages. Voir Envoi vers les webhooks ci-dessous.
Valeurs par défaut de l’entreprise
Settings → Company → Notification defaults C’est ici que les company admins décident de ce qui est activé par défaut pour toute l’entreprise.
Les notifications marquées Admins only ne sont envoyées qu’aux utilisateurs ayant le rôle Company Admin. Elles affichent Company admins dans la colonne Recipients et ne peuvent pas être limitées à des équipes.
Limiter une notification à des équipes change qui reçoit l’e-mail, sans rien changer à l’envoi vers les webhooks. Les personnes concernées gardent la possibilité de définir leur propre préférence.
Vos propres notifications
Settings → Personal → Notifications Réglez chaque notification sur Inherit, On ou Off. Inherit suit la valeur par défaut de votre entreprise et constitue le réglage initial de chaque notification.
Envoi vers les webhooks
À l’exception du résumé des recommandations d’apprentissage automatique et des décisions d’examen du triage, envoyés uniquement par e-mail, chaque notification listée ci-dessous possède un événement webhook correspondant. Un webhook reçoit l’événement dès qu’il y est abonné : il n’existe pas d’interrupteur webhook par notification, et les préférences e-mail n’ont aucun effet sur cet envoi. Créez un webhook sous Settings → Automation → Integrations → Webhooks. Voir Webhooks pour la liste des événements, les schémas de payload et l’historique des envois.Notifications disponibles
Rapport quotidien des scans planifiés
Un e-mail récapitulatif quotidien envoyé après l’exécution des scans planifiés, listant les nouveaux problèmes détectés lors de toutes les exécutions des dernières 24 heures.- Destinataires : Tous les utilisateurs de l’entreprise
- Valeur e-mail par défaut : Activé
- Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
- Événement webhook :
scheduled_scan.daily_report
Échecs consécutifs d’un scan planifié
Envoyé lorsqu’un projet échoue trois fois de suite sur le même scan planifié à cause d’un problème de configuration persistant : branche manquante, identifiants expirés ou paramètres de dépôt invalides. Corgea envoie un e-mail par série d’échecs et suspend les tentatives automatiques pour ce projet jusqu’à ce que vous corrigiez le problème et relanciez le scan avec succès via Run Now.- Destinataires : Tous les utilisateurs de l’entreprise
- Valeur e-mail par défaut : Activé
- Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
- Événement webhook :
scheduled_scan.failure
Violation de SLA
Envoyé lorsqu’un ou plusieurs problèmes dépassent leur délai de correction ou d’escalade défini dans votre configuration de gestion des SLA.- Destinataires : Tous les utilisateurs de l’entreprise
- Valeur e-mail par défaut : Activé
- Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
- Événement webhook :
sla.violation
Risque accepté expiré
Envoyé lorsqu’un problème précédemment marqué comme « risque accepté » atteint sa date d’expiration et repasse automatiquement à l’état ouvert.- Destinataires : Company admins uniquement
- Valeur e-mail par défaut : Activé
- Recipients : Company admins — ne peut pas être limité à des équipes
- Événement webhook :
issue.accepted_risk_expired
Pentest par IA terminé
Envoyé à la fin d’un test d’intrusion par IA, avec un résumé des résultats et la répartition par sévérité.- Destinataires : Company admins uniquement
- Valeur e-mail par défaut : Activé
- Recipients : Company admins — ne peut pas être limité à des équipes
- Événement webhook :
pentest.completed
Identifiants d’intégration expirés
Envoyé lorsqu’un jeton d’accès GitLab, Azure DevOps, Bitbucket ou Harness connecté à Corgea est invalide ou expiré et doit être renouvelé.- Destinataires : Company admins uniquement
- Valeur e-mail par défaut : Activé
- Recipients : Company admins — ne peut pas être limité à des équipes
- Événement webhook :
integration.credentials_expired
Résumé des recommandations d’apprentissage automatique
Un e-mail quotidien résume les nouvelles recommandations de politiques issues de l’apprentissage automatique en attente de validation par un administrateur. Il présente jusqu’à 10 recommandations et renvoie vers Policy Center → Learnings pour la liste complète. Les recommandations déjà incluses dans un résumé ne sont pas renvoyées ; les politiques restent inchangées tant qu’un administrateur ne les a pas approuvées.- Destinataires : Administrateurs de l’entreprise uniquement
- E-mail par défaut : Activé
- Périmètre : Administrateurs de l’entreprise — impossible de limiter l’envoi à des équipes
- Envoi : E-mail uniquement ; aucun événement webhook correspondant
Décision d’examen du triage
Envoyé au demandeur lorsqu’une demande de faux positif ou de risque accepté est approuvée ou rejetée. Les examens groupés résument les résultats par demandeur et par résultat ; le retrait d’une demande n’envoie aucun e-mail.- Destinataire : Le demandeur
- E-mail par défaut : Activé
- Envoi : E-mail uniquement ; aucun événement webhook correspondant
